问答
发起
  • 提问
  • 文章
攻防 活动
  • 首页 (current)
  • 问答
  • 商城
  • 实战攻防技术
  • 漏洞分析与复现 NEW
  • 活动
  • 摸鱼办
搜索
  • 登录
  • 注册

我要怎么构造一个可以进行跨目录攻击的zip

  • 渗透测试
  • 分类:渗透测试
请先 登录 后评论
默认排序 时间排序

0 个回答

您需要登录后才可以回答问题,登录 或者 注册
  • 3 关注
  • 0 收藏,11376 浏览
  • flag{小火炬是菜鸡} 提出于 2023-02-15 23:49

相似问题

  • 为什么bp里装一些插件会很卡 0 回答
  • 在一个分段网络中,你控制了一个DMZ区的Web服务器,如何通过DNS隧道或ICMP隧道将C2流量隐蔽传出,并建立稳定反向Shell 0 回答
  • 目标系统部署了基于eBPF的Linux安全监控模块(如Falco),如何在不触发告警的前提下,通过LD_PRELOAD或syscall hijacking实现权限提升并维持持久化? 0 回答
  • 某Web应用使用JWT进行身份认证,且签名密钥为弱密钥(如"secret")。在无法直接爆破密钥的情况下,如何利用CVE-2016-5431(Java JWT库漏洞)或密钥混淆攻击(jwk/jku)实现未授权访问 0 回答
  • 在现代浏览器(如Chrome 120+)启用Site Isolation和SameSite默认策略下,如何构造跨站脚本(XSS)与跨站请求伪造(CSRF)组合攻击,实现窃取OAuth 2.0授权码或刷新令牌 0 回答
  • 假设你已获取一个域内普通用户权限,且网络存在SMB签名禁用但无直接域控访问路径。如何通过NTLM relay攻击结合强制认证(Coerce Attacks)实现域控权限获取 0 回答
奇安信攻防社区| 联系我们 | sitemap
Copyright © 2013-2023 BUTIAN.NET 版权所有 京ICP备18014330号-2

发送私信

请先 登录 后发送私信

举报此文章